La filtración de datos en un proveedor de software de atención médica afectó a 2.2 millones de pacientes

Nodo de origen: 1768584
colin thierry colin thierry
Publicado el: 8 de diciembre de 2022

Los piratas informáticos comprometieron el sistema de Connexin Software Inc, lo que provocó una filtración de datos que afectó a más de 2.2 millones de pacientes. Connexin es una empresa de gestión de software especializada en el sector sanitario.

Los actores de amenazas pudieron obtener acceso al sistema y la red interna de Connexin Software para extraer los datos de los pacientes. Sin embargo, la compañía tardó un tiempo en descubrir exactamente qué sucedió.

“El 26 de agosto de 2022, Connexin detectó una anomalía de datos en nuestra red interna”, dijo Connexin en un comunicado de prensa. “Inmediatamente iniciamos una investigación y contratamos a expertos forenses externos para determinar la naturaleza y el alcance del incidente. El 13 de septiembre de 2022, supimos que una parte no autorizada pudo acceder a un conjunto de datos de pacientes fuera de línea que se utilizó para la conversión de datos y la resolución de problemas. Parte de esa información fue eliminada por la parte no autorizada”.

Connexin sostuvo que el sistema de registros electrónicos en vivo no se vio afectado y que la violación no involucró bases de datos ni registros médicos. Dicho esto, los ciberdelincuentes aún robaron cierta información confidencial, que incluye:

  • Datos demográficos del paciente (incluidos el nombre del paciente, el nombre del garante, el nombre del padre/tutor, la dirección, la dirección de correo electrónico y la fecha de nacimiento).
  • Números de seguridad social.
  • Información del seguro de salud (nombre del pagador, fechas de contrato del pagador, información de la póliza, incluido el tipo y el monto del deducible y el número de suscriptor).
  • Información médica y/o de tratamiento (fechas de servicio, ubicación, servicios solicitados o procedimientos realizados, diagnóstico, información de recetas, nombres de médicos y números de registros médicos).
  • Información de facturación y/o reclamos (facturas, reclamos y apelaciones presentados, e identificadores de cuentas de pacientes utilizados por los proveedores de los pacientes).

Después de descubrir el incidente, Connexin restableció de inmediato todas las contraseñas de las cuentas corporativas y trasladó los datos del paciente a una ubicación más segura. Todos los pacientes afectados por la violación de datos también fueron notificados. La violación de datos terminó afectando a más de 2.2 millones de personas en total. La compañía también dijo que actualmente está trabajando con las autoridades mientras investigan el incidente.

Sello de tiempo:

Mas de Detectives de seguridad